Что такое браузер в песочнице. Обзор программ для работы с виртуальными песочницами. Как работает программа Sandboxie

Что такое браузер в песочнице. Обзор программ для работы с виртуальными песочницами. Как работает программа Sandboxie

08.03.2019

На днях Microsoft выпустила свою последнюю версию Windows 10 под названием Windows 10 S . Она предназначена для образовательных целей и будет использоваться на Chromebook вместо Chrome OS. Так же, как и собственная ОС от Google, Windows 10 S достаточно ограничена, но вы сможете запускать приложения из Windows Store. Вчера Microsoft объяснила некоторые аспекты и моменты касательно Windows 10 S, здесь все, что вам нужно знать о системе.

Будут работать приложения только с Windows Store

Самое большое изменение в Windows 10 S заключается в том, что система заблокирована и она будет работать только с приложениями Windows Store. Это означает, что вам нужно будет найти приложения в Магазине для их загрузки и установки, а многие десктопные приложения, такие как Photoshop и Chrome, пока еще отсутствуют в Windows Store. Правда Microsoft позволяет разработчикам переносить свои настольные приложения в Windows Store, но пока еще многие не воспользовались этой функцией.

Microsoft добавляет свой полный набор приложений Office в Windows Store, а Spotify взяла на себя обязательства по переносу своего потокового приложения в магазин. Microsoft собирается помочь таким популярным приложениям, как iTunes, Chrome и Photoshop адаптироваться под новую ОС, чтобы сделать Windows 10 S более удобной для большинства пользователей. Конечно, в экосистеме Windows есть сотни приложений, которые вряд ли когда-либо будут доступны в Windows Store, и если они вам сильно нужны, то Windows 10 S, вероятно, не для вас.

Производительность и безопасность

Microsoft утверждает, что безопасность и производительность будут улучшены в Windows 10 S. Приложения не смогут работать, если они не доступны в магазине Windows, поэтому это должно помочь предотвратить запуск вредоносных программ и ненужных помощников приложений при загрузке, Microsoft также улучшила первый процесс входа в систему под управлением Windows 10 S. Система стала более дружелюбной для младших пользователей и найдет широкое распространение в школах, по заявлению компании.

Только один источник для установки приложений Windows Store, а также браузер Microsoft Edge должны улучшить срок службы батареи. Microsoft сосредоточилась на сроке службы аккумулятора для своих устройств на Windows 10 S, чтобы студенты могли использовать ноутбуки в течение большей части рабочего дня.

Браузер Edge и поисковая машина по умолчанию

Microsoft будет поддерживать альтернативные браузеры в Windows Store, но пользователи Windows 10 S не смогут выбрать свой браузер по умолчанию . Это означает, что если вы нажмете на ссылку из приложения в Windows 10 S, вы будете вынуждены войти в браузер Microsoft Edge. Это похоже на Chrome OS от Google, который позволяет вам использовать только Chrome в качестве браузера по умолчанию

Microsoft также залочила Microsoft Edge, для работы только со своей поисковой системой Bing в Windows 10 S. Это означает, что вы не сможете переключиться на поиск Google или Yandex, чтобы легко набирать запросы в адресной строке или в другом месте. Немного неудобно получилось, но мы надеемся, что появятся лазейки.

По внешнему виду и работе это как Windows 10

Windows 10 S не является облегченной версией Windows 10, она выглядит и функционирует почти также. Производители компьютеров, такие как HP и Acer, начнут продавать ноутбуки, работающие под управлением ОС Windows 10 S уже этим летом. Учебные заведения, вроде школ, смогут бесплатно переключиться с Windows 10 Pro на Windows 10 S.

Windows 10 S можно обновить до Windows 10 Pro

К счастью, если вам нужны настольные приложения, которые не находятся в Windows Store, то у Microsoft есть быстрое обновление Windows 10 S до Win 10 Pro. За 49 долларов вы можете переключиться с 10 S на Windows 10 Pro и получить доступ к приложениям для обычного десктопа. Лайфхак: на недорогом устройстве это кажется удачным решением, но это дополнительные затраты для более дорогостоящих ноутбуков. До конца года у Microsoft Surface Laptop будет бесплатное обновление до Windows 10 Pro.

Это точно не Windows RT 2.0 для планшетов?

Очень хочется назвать это обновление другим экспериментом Windows RT или даже продолжением Windows 8.1 с Bing, но Windows 10 S отличается многими ключевыми фишками. Microsoft нацеливает систему в первую очередь на образование, а не на пользователей планшетных ПК, а обычные приложения будут работать, если они находятся в маркете Windows Store. Даже если их нет, есть возможность обновиться до Windows 10 Pro, в то время как пользователи Windows RT остались застрявшими в системе, которая выглядит как Windows, но не функционирует на должно уровне.

Новая ОС, вероятно, приведет к некоторой путанице среди пользователей, которые будут покупать дешевый ноутбуки и захотят запустить настольные приложения на нем, но не смогут найти их в Магазине. Это было серьезным препятствием в Windows RT, и Microsoft на этот раз должна будет справиться с неизбежными вопросами, касательно доступности программ.

Зачем Microsoft создала Windows 10 S

Microsoft заявляет, что ее главной задачей в Windows 10 S является образование, но ясно, что это еще и мудрый стратегический шаг. Microsoft не добилась больших успехов со своей платформой UWP в Windows 10, особенно учитывая, что на долю Windows Phone приходится менее 1% рынка. В результате разработчики приложений не стали сломя головы бежать и делать крутые приложения для Windows Store. Но с Windows 10 S, все должно измениться.

Позволяя разработчикам переносить свои приложения в Windows Store, Microsoft повышает свой контроль над экосистемой Windows и даже увеличивает доход благодаря проценту, который компания получает от продаж приложений. Это может даже заставить такие компании, как Google, которые традиционно избегают UWP, заливать свои приложения в Windows Store.

В целом, Windows 10 S является большим экспериментом для Microsoft, чтобы попытаться лучше защитить и улучшить работу ОС Windows. У настольных приложений появилось очень много свободы в действиях на Windows, а операционная система Windows 10 S — это последняя попытка Microsoft упорядочить распространение программ и сделать систему более защищенной и удобной для пользователей и разработчиков.

Кто бы мог подумать, но до с даты релиза Windows 10 прошел почти год. Сотни миллионов пользователей уже обзавелись новой операционной системой, пускай часть из них и не приобретала лицензии, а загружала оригинальные образы с сайта Microsoft или пиринговых сетей, или авторские сборки с тех же торрент-трекеров. Несмотря на это, многие задаются вопросом, чем отличается Windows 10 в различных редакциях и какую из них стоит устанавливать на домашний компьютер, используемый для работы, учебы, развлечений или времяпрепровождения в интернете? Сегодня рассмотрим, чем отличаются редакции Windows 10 и подробнее остановимся на версии Pro, получившей наибольшее распространение.

Версии Windows 10

Ознакомление начнем с простейшей, разработанной для домашнего использования редакции «десятки» — Home. Она поддерживает все базовые функции, необходимые пользователю для комфортной работы и может быть обновлена до Education – версии Windows, предназначенной для образования. По сравнению с Pro, Home поддерживает меньшее количество разнообразных сетей и обновлений.

Корпоративная или Enterprise – разработана для использования при ведении среднего и крупного бизнеса. Обладает расширенными возможностями по работе с облаком, характеризуется соответствием жестким стандартам защиты корпоративных данных и наличием собственного центра обновлений Update Business.

Pro – немного упрощенная Enterprise, целевой аудиторией которой являются небольшие предприятия и офисы.

Помимо этих, Microsoft выпустили и мобильную Windows с приставкой Mobile, предназначенную для узкого спектра портативных устройств. Разработана она для работников компаний, где используется Windows для бизнеса, и в то же время владельцев смартфонов. Основное назначение – доступ к сети и документам фирмы удаленно.

Отличия профессиональной редакции Windows 10

Обновление до Pro доступно всем пользователям Windows 7 с пакетом обновлений SP1 и людям, которые заплатили за Windows 8.

Преимуществами Pro по сравнению с Home являются:

  • поддержка большого числа различных устройств с возможностью осуществления расширенного управления ими;
  • надежные механизмы шифрования данных во время их передачи по сетям предприятия;
  • поддержка расширенного списка сетевых стандартов;
  • дарит возможность устанавливать большее количество обновлений;
  • расширенные функции удаленного управления и доступа к документам и принтерам офиса;
  • работа с облачными сервисами.

Все эти и иные менее важные функции способствуют упрощению методов ведения бизнеса, что касается обработки, составления и обмена электронными документами. Несмотря на небольшие различия между Pro и Enterprise, первая вполне справляется практически со всеми функциями, касательно ведения среднего бизнеса. А при умелом использовании и решении некоторых задач посредством специализированного ПО – вести крупный бизнес, имея Windows 10 Pro на компьютерах компании, вполне реально.

Отдельно стоит упомянуть поддержку ветки обновлений под названием Current Branch. В них ставка сделана на улучшение и обновление компонентов и систем безопасности, стабильность, безотказность и успешная работа которых прямым образом влияет на ведение дел. Также в Pro появляется дополнительная ветка долгосрочных обновлений – Long Term Servicing Branch – пользователь или администратор волен самостоятельно указывать порядок обновлений из сервиса Windows Update, их тип, задавать время выполнения и даже указывать неограниченный период для их отсрочки.

Дополнительные функции, которыми обладает Виндовс 10 Pro, в отличие от Домашней редакции:

  • обновление до Enterprise за небольшую плату;
  • поддержка Windows Store для корпоративных клиентов;
  • присоединение к Active Directory с совместным входом в облачные приложения;
  • поддержка удаленного рабочего стола, управление групповыми политиками;
  • реализация технологий BitLocker, Hyper-V.

Приобретение профессиональной Windows 10

Касательно путей получения Виндовс 10 Pro. Цена для розничной продажи операционной системы, мягко говоря, оставляет желать лучшего. Если желаете сэкономить на приобретении Профессиональной версии «десятки», задумайтесь о покупке Виндовс 7 или 8.1 с возможностью дальнейшего апдейта, а затем обновитесь до «десятки». Уже не один юзер воспользовался такой возможностью сэкономить десятки долларов и получил тот же результат.

(Visited 14 905 times, 4 visits today)


В последнее время кибер-преступники стали столь изобретательны, что сообщения о вирусных эпидемиях не вызывают удивления и стали, в общем, привычными. Однако увидеть новость о распространении нового трояна на 3DNews это одно, а обнаружить этот самый троян на своем компьютере - совсем другое. В Интернете можно найти множество советов относительно того, как не стать жертвой мошенников: от использования современных версий ПО, в которых закрыты все известные уязвимости, и до наличия на компьютере надежного современного решения для обеспечения безопасности.

Однако в некоторых случаях от заражения пользователя не спасает даже самый надежный брандмауэр и самый глазастый антивирус. Это происходит тогда, когда программа, защищающая компьютер, не уверена во вредоносном действии запускаемого приложения или выполняемого на веб-странице скрипта, вследствие чего оставляет решение о разрешении действия за пользователем. Вы вполне можете решить, что антивирус излишне подозрителен или просто, задумавшись, щелкнуть мышкой по кнопке "ОК", тем самым разрешив исполнение вредоносного кода.

Что же делать? Неужели из-за возможности подхватить троян, лучше не запускать новые приложения, а от веб-серфинга и вовсе отказаться? Существует прекрасное решение, которое для многих может стать отличным дополнением ко всем средствам для защиты компьютера от проникновения вредителей. Речь идет о работе с приложениями в "песочнице".

"Песочница" представляет собой изолированную среду, для которой отводится небольшое пространство на жестком диске и которая никак не зависит от реальной операционной системы. При запуске программы в "песочнице" она работает так же, как обычное приложение, однако не может влиять на любые компоненты системы, которые находятся вне изолированной среды. Это значит, что из "песочницы" невозможно внести изменения в системный реестр, заменить системные файлы или выполнить любые другие действия, которые могут повлиять на стабильность работы системы. Благодаря этому "песочницу" можно использовать для безопасной работы в Интернете и для запуска неизвестных приложений. Такой изолированной среде можно найти и другие применения - например, программисты и тестеры могут запускать в ней нестабильные версии программ.

⇡ "Песочница" в Kaspersky Internet Security 2010

О том, что работа с приложениями в "песочнице" может пригодиться самому широкому кругу пользователей, говорит хотя бы то, что соответствующая возможность в прошлом году появилась в программе Kaspersky Internet Security. Пользователи этого пакета для обеспечения безопасности могут работать с подозрительными приложениями в изолированной среде, если откроют их посредством пункта контекстного меню Windows "Запустить в безопасной среде". Для наглядности окно программы, запущенной в изолированной среде, будет обведено зеленой рамкой.

Kaspersky Internet Security также позволяет составить список программ, работа с которыми может быть потенциально опасна (в него можно включить, например, браузер). Для этого в настройках приложения необходимо открыть раздел "Контроль программ" и при помощи кнопки "Добавить" внести программу в список. Если после этого открыть программу из окна Kaspersky Internet Security, она будет работать в изолированной среде. Подобную функцию удобно использовать, скажем, в том случае, если во время сессии в браузере вы планируете посещать сайты, которые могут содержать подозрительный код. Кроме этого, такая функция может стать хорошей заменой режиму приватности, который появился в последних версиях популярных браузеров.

Стоит, однако, заметить, что Kaspersky Internet Security предоставляет лишь самые базовые возможности запуска программ в "песочнице". Специализированные приложения имеют гораздо больше возможностей. Рассмотрим некоторые популярные программы, предназначенные для работы в изолированной среде.

⇡ Sandboxie 3.44

  • Разработчик: Ronen Tzur
  • Размер дистрибутива: 1,6 Мб
  • Распространение: shareware
  • Русский интерфейс: есть

Sandboxie это, вне всякого сомнения, самое известное решение для организации "песочницы". В программе используется классический метод защиты указанное пользователем приложение помещается в изолированную среду, в результате чего оно не может влиять на работу системы. Интересно, что Sandboxie была разработана для использования с браузером Internet Explorer, который является одной из самых популярных мишеней кибер-преступников. Однако в настоящее время Sandboxie может работать практически с любым приложением Windows.

Одна из особенностей Sandboxie, которая отличает ее от многих других программ подобной плана, возможность создания неограниченного количества "песочниц". При этом пользователь может составить список приложений, которые будут запускаться в каждой из них. По умолчанию программа сама создает "песочницу" под названием DefaultBox, поэтому можно начинать работу с Sandboxie сразу же после установки. Для открытия программы или документа в изолированной среде нужно выбрать команду "Запустить в песочнице", которая появляется в контекстном меню Windows.

Если в будущем вы создадите дополнительные "песочницы", можно попросить программу открывать файлы и приложения не в DefaultBox, а в другой изолированной среде. Для этого выберите в меню "Пуск" пункт "Начальное меню Sandboxie" и измените "песочницу", которая будет использоваться по умолчанию.

Запускать приложения в изолированной среде можно не только из контекстного меню, но и непосредственно из окна Sandboxie. Для этого нужно щелкнуть правой кнопкой мыши по названию "песочницы" и выбрать соответствующую команду (данное меню доступно и при щелчке по значку Sandboxie в системном трее).

Кстати, для ускорения выбора можно использовать команды "Запустить Web-браузер" и "Запустить почтовый клиент", которые открывают приложения, установленные в системе по умолчанию. Используя контекстное меню "песочниц", можно выполнять и другие команды, например, одним щелчком мыши закрывать все приложения, запущенные в изолированной среде, просматривать содержимое "песочниц" или полностью удалять его.

Для того чтобы быстро идентифицировать программу, которая запущена в изолированной среде, в Sandboxie предусмотрена специальная команда "Окно в песочнице?", при выборе которой на экране появляется специальный прицел, перетащив который на нужное окно, можно получить информацию о статусе программы.

Впрочем, если "песочница" работает с параметрами по умолчанию, то этот инструмент не нужен, так как возле названия приложения в заголовке появляется значок [#]. Если по каким-то причинам показ значка в заголовке нужно отключить, это можно сделать в настройках "песочницы". Кроме этого, можно добавить в заголовок окна название "песочницы", а также нарисовать вокруг окна тонкую рамку любого цвета, которая поможет более наглядно определить принадлежность к ней.

Обратившись к другим параметрам "песочницы", можно гибко настроить разрешения на доступ к разным ресурсам. Так, можно определить, к каким файлам и папкам будет заблокирован доступ, к каким программы смогут обращаться только для чтения, а также настроить взаимодействие с ключами системного реестра.

При необходимости в настройках "песочницы" можно указать приложения, которые будут форсировано запускаться в ней. Иными словами, при запуске указанного файла Sandboxie будет перехватывать приложение и не давать ему работать в обычном режиме. Программа позволяет указать не только отдельные исполняемые файлы, но и папки, при запуске любых приложений из которых они будут открываться в безопасной среде. Последнюю возможность можно, например, использовать для запуска новых программ, которые были скачаны из Интернета в папку Downloads.

⇡ BufferZone Pro 3.31

  • Разработчик: Trustware
  • Размер дистрибутива: 9,2 Мб
  • Распространение: shareware
  • Русский интерфейс: нет

BufferZone Pro - это еще одно хорошее решение для работы с приложениями в изолированной среде. Несмотря на то, что с помощью программы можно запускать в "песочнице" самые разные приложения, она предназначена, прежде всего, для работы с браузерами, IM-клиентами, программами для обмена файлами через пиринговые сети и другим ПО для Интернета. Об этом говорит хотя бы то, что в BufferZone изначально имеется достаточно обширный список приложений, которые по умолчанию запускаются в безопасном режиме. Среди них Mozilla Firefox, Google Chrome, ICQ, BitComet, Skype, GoogleTalk и другие. Пользователь может редактировать этот список по своему усмотрению, добавляя в него дополнительные программы и удаляя ненужные.

Подобно рассмотренной выше утилите, BufferZone может отслеживать все приложения, которые запускаются на компьютере, и перенаправлять их в "песочницу". Также BufferZone может блокировать запуск любых неизвестных программ.

В отличие от Sandboxie, в этой программе не предусмотрено возможности создания нескольких "песочниц". Окна всех программ, которые запущены в "песочнице", обводятся красной рамкой. Увидеть, какие программы в данный момент работают в изолированной среде, можно также в главном окне BufferZone. Тут же отображается краткая статистика о работе программ в изолированной среде. BufferZone не только подсчитывает, сколько действий всего было произведено такими приложениями, но и ведет учет потенциально опасных операций в системе, а также угроз, относящихся к безопасности, которые удалось предотвратить.

В том случае, если программа, работающая в "песочнице", выполнила вредоносный код или другое деструктивное действие, можно быстро удалить все данные, относящиеся к приложениям, запущенным в изолированной среде. Кроме этого, предусмотрена возможность автоматической очистки таких данных согласно составленному пользователем расписанию.

В BufferZone есть и некоторые дополнительные возможности, которые не имеют непосредственного отношения к организации "песочнице", однако помогают повысить общий уровень безопасности компьютера. Так, при помощи программы можно запретить открытие файлов с внешних жестких дисков, DVD-дисков и с USB-накопителей или разрешить работу с такими данными только в изолированной среде.

В заключение отметим, что помимо платной версии BufferZone Pro имеется также бесплатная редакция программы. В ней реализован ряд ограничений, например, нет возможности создания снимка виртуальной среды и восстановления сохраненных в ней данных. Кроме этого, в бесплатной версии меньше приложений, для которых защита включена по умолчанию.

⇡ Заключение

Выбирая специализированную программу для запуска приложений в "песочнице", нужно иметь в виду, что существует два основных подхода к организации изолированной среды. В первом случае "песочница" создается для указанных пользователем приложений, и во время одной сессии работы за компьютером он использует и такие программы, которые запущены в изолированной среде, и такие, которые работают в обычном режиме. Программы, в которых используется такой подход к организации защиты системы, были рассмотрены в этой статье.

Однако такое решение приемлемо не всегда. Существует второй подход к организации работы ПО в изолированной среде, который подразумевает создание "песочницы" размером с целую операционную систему. При этом создается образ работающей системы, после чего пользователь начинает работать именно с ним, а не с реальной средой. Все произведенные им действия сохраняются только до перезагрузки, а после того, как она выполнена, система возвращается в исходное состояние. Такое решение удобно использовать на общественных ПК, например, в интернет-кафе, в компьютерных классах и т.д. О программах, при помощи которых можно организовать такую защиту, мы расскажем во второй части статьи.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows